基于系统调用的智能终端恶意软件检测

来源 :太原理工大学 | 被引量 : 5次 | 上传用户:wynneyehui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的持续发展和计算机的日益普及,互联网逐渐成为了眼下主流媒体及应用,将互联网与移动通信这两个现阶段发展迅速的产业连接到一起,移动互联网在信息通信产业上开辟出了新的纪元。时至今日,智能终端操作系统中发展最为迅速的要属基于Linux内核的Android操作系统,它成为了最流行的移动智能终端开发平台之一。Android应用程序迅速普及,能随时随地上网、收发E-mail、进行社交等,为人们的生活带来了很多的方便。在此期间,恶意软件产业也迅速激增,给安全方面带来极大的挑战。Android系统虽然提供了诸如沙箱(Sandbox)、文件访问控制、权限机制等措施来保护系统及应用的安全,但无数攻击者在利益的激励下针对系统及应用程序本身展开了各式各样的进攻。在此过程中Android系统暴露出系统漏洞、软件漏洞、权限机制漏洞等各方面的严重安全问题。各式各样的恶意行为在基于Android系统的智能终端上广泛存在。Android系统平台下恶意软件日益增多,奈何缺乏有效的安全措施防止恶意软件对智能终端的伤害。为此,本文针对基于Linux内核的Android系统固有特性研究了一种基于系统调用的恶意软件检测方案,设计并实现了该方案。另外,结合实例进行了相关实验测试和结果数据的分析。该方案考虑到智能终端资源有限的情况,把对智能终端未知应用程序的检测工作从移动终端转移到服务器端,让服务器端收集从移动终端传来的数据,然后分析、检测出可疑或恶意的应用程序。让绝大部分安全检测工作由服务器端承受,极大地降低了对移动终端资源的占用。其中在Android系统平台上用Java语言编程让移动终端能够自动收集应用程序在运行时产生的系统调用名称及其对应的频数信息,将这些信息作为Android应用程序的特征属性,以文件形式存储并发送给远端服务器。服务器端根据收到的文件解析文件数据,预处理后生成系统调用向量,然后使用KNN近邻分类算法识别恶意行为和正常行为。若发现有恶意行为,对用户推送警告信息,以减少恶意软件对终端或用户产生的损害,并尽可能抑制恶意软件的传播。通过实验证明,本文提出的基于系统调用的恶意软件检测方案具有可行性,并且有效的识别出了应用程序中的正常行为和恶意行为。
其他文献
采用扫描电镜(SEM)、X射线衍射(XRD)、X射线光电子能谱(XPS)和透射电镜(TEM)分析了不同溶解氢含量下,316L不锈钢在325℃的模拟压水堆一回路水中形成的氧化膜的形貌、结构和成
目的:新生儿坏死性小肠结肠炎(Neonatal necrotizing enterocolitis, NEC)是由于致病菌繁殖所导致的肠缺血再灌注损伤和系统性炎症反应引起的疾病,相关的临床及实验研究已证实
近年来,湖南省民营经济得到了快速发展,对我省经济发展和经济增长产生了积极的影响。但是湖南中小民营企业在薪酬管理方面存在很多问题,其中最突出的表现就是湖南民营中小企业员
低碳经济的实质是提高能源利用效率和优化能源结构,而低碳技术创新是解决环境、能源问题的根本出路,是推动低碳经济发展的关键。目前各国都在积极发展低碳技术创新,而我国还处于
在中国文化中,是有以病态为美的传统的。只不过,在王朝盛世和太平时期,这种病态的审美观不太为人所注意。但在王朝的末期或衰败时期,这种病态美就特别明显。龚自珍从"病梅"入
<正>2013年,订单都去哪儿了?2013年,中国服装行业高速增长时代逐渐远去。"没人啊,服务员比客人还多,你说服装企业怎么好得了。"接受记者采访时,广东惠州市织彩服装有限公司总
IEC61850标准是目前变电站通信网络和系统中最新的国际标准,未来IEC61850标准的应用范围将进一步扩大,不仅包括变电站内的继电保护和自动化、电能质量、高压技术状态监测,还将延
中条山自中太古宙以来,随着大陆地壳的张裂和闭合,相伴有频繁而剧烈的岩浆活动,先后经历了前绛县期、绛县期、中条期、西阳河期和燕山期五期岩浆活动。西阳河群地层分布于中
太谷县是山西省为数不多的没有矿产资源的县域,但农副产品资源丰富,是传统的农业大县,农副产品加工业必然成为发展县域经济,挖掘农业资源价值,增加农副产品科技含量及附加值,
导师汪受传教授领衔研制的金欣口服液在前期临床和实验研究中均被证实是抗RSV感染的有效中药复方。本课题前期研究成果已表明金欣口服液能调控RSV感染活化诱导的TLR4及下游信